-
公开(公告)号:CN107222494A
公开(公告)日:2017-09-29
申请号:CN201710507364.2
申请日:2017-06-28
Applicant: 上海红阵信息科技有限公司
CPC classification number: H04L63/1466 , G06F21/566
Abstract: 本发明公开了一种SQL注入攻击防御组件及方法,目的在于解决现有对于含有未知特征的SQL注入攻击无效的问题,该SQL注入攻击防御组件包括SQL语句预处理模块、用户输入参数处理模块、注入攻击检测模块、注入检测结果生成模块。本发明通过将标签与SQL关键词关联的方式来校验SQL语句,克服了现有技术只能基于已知攻击行为特征的防御手段,对含有未知特征SQL注入攻击无效的问题,在一定程度上,提高了系统的安全性。
-
公开(公告)号:CN106549935A
公开(公告)日:2017-03-29
申请号:CN201610856793.6
申请日:2016-09-27
Applicant: 上海红阵信息科技有限公司
IPC: H04L29/06
Abstract: 本发明公开了一种异构功能等价体生成装置及方法,装置包括:异构功能等价体生成器和与所述异构功能等价体生成器相连接的元素池,所述元素池包括至少一个元素,异构功能等价体生成器,用于获取生成策略;所述异构功能等价体生成器,还用于根据所述生成策略从所述元素池中选择与所述数量相对应的元素集合;所述异构功能等价体生成器,还用于将所述选择的元素集合生成所述数量的异构功能等价体。由于组成异构功能等价体的元素不同,使得异构功能等价体对外输出的服务响应与元素之间具有不确定关系,进而使得异构功能等价体的未知缺陷或后门不容易被嗅探,进而降低入侵者对异构功能等价体攻击的成功率。
-